Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Троянец ZeuS атакует двухфакторную банковскую аутентификацию

Bookmark and Share

Жертвами разновидности троянца ZeuS, ориентированного на банковский сектор, стали обладатели мобильных телефонов, которые используют их для осуществления двухфакторной аутентификации в польском банке ING Bank Slaski, сообщил блоггер по безопасности в понедельник.

Атаки ZeuS типа man-in-the-mobile похожи на те, что нанесли удар по Испании в сентябре, сообщили исследователи из компании по производству антивирусных программ F-Secure. Обе атаки осуществлялись с целью кражи так называемых mTAN-кодов, необходимых для аутентификации, их использует все большее количество европейских банков для предоставления расширенной аутентификации онлайн-пользователям. Финансовые организации посылают одноразовый пароль в текстовом сообщении. Второй пароль необходим для в хода в онлайн-аккаунт.

ZeuS Mitmo внедряет "поддельное поле" в веб-страницы, что помогает выяснить номера телефонов пользователей и тип используемого мобильного устройства. Преступники, участвующие в операции, затем отправляют пользователю SMS сообщение, содержащее ссылку на вредоносную программу, которая разработана для телефонов Symbian или Blackberry. Вредоносная программа автоматически отправляет все mTAN-коды, присланные на мобильные устройства операторам ZeuS.

Блоггер Перт Конечны, который написал об атаках здесь, сообщил, что вредоносная программа не нацелена на iPhones. Там не было упоминания о телефонах на базе Android.

Злоумышленники играют в кошки-мышки с финансовыми организациями, на которые они охотятся. Банк ING обратился к mTAN-кодам как к средству для борьбы с кейлоггерами, которые ZeuS и другие трояны используют для угона пользовательских аккаунтов. ZeuS теперь отвечает на данный шаг мобильной версией вредоносной программы.



Теги: банк , мобильные устройства , троян





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Фальшивые антивирусные компании зарабатывают больше денег, чем настоящие фирмы по безопасности
Хактивисты из Anonymous заявляют о получении кода Stuxnet
Вредоносные программы остаются опасными даже для защищенных компьютеров
Тулкит для Facebook упрощает процесс создания вредоносных приложений
Опубликован исходный код руткита Stuxnet
Найдена уязвимость в новой версии Android
Огромное количество компьютеров по-прежнему инфицировано Conficker
MyDoom – самая дорогая вредоносная программа десятилетия
SpyEye и Zeus объединились
В Twitter прошла рекламная компания фальшивого антивируса
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
22.02.2011 14:55:23
Ответить Ссылка
да ну это больше показуха нежели рабочий проект... что, у каждого поляка есть Блэкберри или смартфон Симбиан?
UserГость
22.02.2011 15:08:01
Ответить Ссылка
У меня основной телефон - нокия под симбой... Стоил он чуть больше 200$.
Avatartеstеr
23.02.2011 11:19:15
Ответить Ссылка
В банк, иногда, неплохо сходить лично, там такие красавицы работают. А атака (судя по всему) началась с того, что сайт банка был модифицирован, в html-код были добавленны скрытые поля. И вот тут вопрос - нафига надо чего-то посылать клиенту на мобильник, если уже под контролем сам сервер, который осуществляет пересылку? Или что, вставить html-поле и послать клиенту троян - более незаметно, ... вообще не факт.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z54912z
Для Авторов: edit Lock delete Lock



    Rambler's Top100